نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: راهنمایی در مورد این گزارش Abuse

  1. #1
    عضو انجمن
    تاریخ عضویت
    Feb 2009
    نوشته ها
    406
    تشکر تشکر کرده 
    127
    تشکر تشکر شده 
    172
    تشکر شده در
    151 پست

    پیش فرض راهنمایی در مورد این گزارش Abuse

    امشب یه گزارش ابیوز از دیتاسنتر دریافت کردم با این مضمون:
    We have received complaints of malicious activity originating from your server. Please check if your machine has been compromised and is now being used by intruders in malicious activities, or if a legitimate user is engaged in activity that is in violation of our terms of service.
    گزارش هم این بوده:
    ValueHost abuse team like to inform you, that we have had mass bruteforce attempts to the Joomla / WordPress control panel on the our shared-hosting server v84.valuehost.ru [217.112.35.100] from your network, from IP address 64.79.85.111

    During the last 30 minutes we recorded 369 attempts like this:

    64.79.85.111 losevskaya.ru - [29/Nov/2014:2343 +0300] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "-"
    64.79.85.111 losevskaya.ru - [29/Nov/2014:2349 +0300] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "-"
    64.79.85.111 losevskaya.ru - [29/Nov/2014:2351 +0300] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "-"
    دوستان با تجربه تر لطفا راهنمایی کنن برای حل سریع این مشکل بهترین راه حل چیه؟

  2. # ADS




     

  3. #2
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : راهنمایی در مورد این گزارش Abuse

    با سلام
    این ابیوز داره میگه از سرور شما که این آی پی رو داره 64.79.85.111 به یکی از سایت های دارای CMS - جوملا حملات BruteForce درحال انجام است . و برای حلش هم اگر همین تارگت تنها باشه .راه حل مقطعی که دیتاسنتر به شما گیر ندهد این است که آی پی سرور مقصد را در فایروال مسدود نمایید. ولی اگر به آی پی های سرور مختلف حملات در حال انجام است. ابتدا باید ترافیک خروجی سرور خودتان را مانیتور نمایید و سپس پس از بررسی LogFile ها بتوانید متوجه شوید که فایل مخرب در وب سایت های شما وجود داشته است یا در بستر سیستم عامل شما . که نیاز به بررسی های مختلفی دارد.
    لاگ ها بررسی شود.
    پروسس ها بررسی شود.
    وب سایت ها بررسی شود.
    ترافیک خروجی بررسی شود.
    باتشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  4. تعداد تشکر ها ازsecure_host به دلیل پست مفید


  5. #3
    عضو دائم arc1o0 آواتار ها
    تاریخ عضویت
    Dec 2010
    محل سکونت
    NETIRAN.NET
    نوشته ها
    1,069
    تشکر تشکر کرده 
    523
    تشکر تشکر شده 
    3,739
    تشکر شده در
    2,026 پست

    پیش فرض پاسخ : راهنمایی در مورد این گزارش Abuse

    سلام

    از سرور شما در اکس ال هاست به سایت losevskaya.ru که از مدیریت محتوای جوملا استفاده می کنه ، حمله شده است.

    База отдыха Лосевская - Панель управления

    این نوع حمله هرچند قدیمی شده است ولی گهگاهی جواب می دهد. مخصوصا اگر پسورد های ساده و قابل حدس استفاده شده باشد.

    217.112.33.32/uk8-m.valuehost.co.uk IP Address Whois | DomainTools.com

  6. #4
    عضو انجمن
    تاریخ عضویت
    Feb 2009
    نوشته ها
    406
    تشکر تشکر کرده 
    127
    تشکر تشکر شده 
    172
    تشکر شده در
    151 پست

    پیش فرض پاسخ : راهنمایی در مورد این گزارش Abuse

    نقل قول نوشته اصلی توسط arc1o0 نمایش پست ها
    سلام

    از سرور شما در اکس ال هاست به سایت losevskaya.ru که از مدیریت محتوای جوملا استفاده می کنه ، حمله شده است.

    База отдыха Лосевская - Панель управления

    این نوع حمله هرچند قدیمی شده است ولی گهگاهی جواب می دهد. مخصوصا اگر پسورد های ساده و قابل حدس استفاده شده باشد.

    217.112.33.32/uk8-m.valuehost.co.uk IP Address Whois | DomainTools.com
    خب راه حل؟

  7. #5
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,341
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : راهنمایی در مورد این گزارش Abuse

    نقل قول نوشته اصلی توسط lkmew نمایش پست ها
    خب راه حل؟
    http://www.webhostingtalk.ir/f55/129927/#post1229632

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. دریافت Abuse Message از هتزنر ، لطفا راهنمایی کنید
    توسط Ricardo در انجمن مباحث کلی و راه حل دیتا سنتر
    پاسخ ها: 9
    آخرين نوشته: April 1st, 2018, 04:33
  2. راهنمایی درباره abuse
    توسط kiava در انجمن سوالات و مشکلات
    پاسخ ها: 9
    آخرين نوشته: May 4th, 2017, 17:46
  3. خواهشان کمکم کنید مهم در رابطه با Abuse
    توسط pooryadevil در انجمن سوالات و مشکلات
    پاسخ ها: 14
    آخرين نوشته: November 22nd, 2014, 15:01
  4. مشکل Abuse مهم در IIS
    توسط Mehdi_Enter در انجمن سوالات و مشکلات
    پاسخ ها: 6
    آخرين نوشته: February 10th, 2012, 02:37
  5. رهایی از دست Abuse های مکرر
    توسط info_dlsong در انجمن سرویس دهندگان خارجی
    پاسخ ها: 5
    آخرين نوشته: February 4th, 2011, 09:54

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •